Logo Diabetes SEM MEDODiabetes SEM MEDO
Acessar

Política de Privacidade

Última atualização: 07 de agosto de 2026

1. Quem somos e Controlador de Dados

A plataforma Diabetes SEM MEDO é um serviço digital de acompanhamento glicêmico que conecta pacientes ao médico endocrinologista responsável. O Controlador de Dados Pessoais (responsável pelas decisões referentes ao tratamento de dados) é oDr. Arthur da Rosa Sena Bortone (CRM 237741 / SP), e-mail de contato do DPO: privacidade@diabetessemmedo.com. Esta Política descreve como coletamos, usamos, armazenamos e protegemos seus dados de saúde, em estrito cumprimento à LGPD (Lei 13.709/2018).

2. Dados que coletamos

  • Dados de cadastro: nome, e-mail, telefone, data de nascimento.
  • Dados de saúde: leituras de glicemia, exames de laboratório, orientações alimentares, medicações.
  • Fotos de glicosímetro: imagens enviadas para leitura automática via OCR.
  • Dados de uso: mensagens no chat médico, preferências de tema.

3. Onde os dados são armazenados

Seus dados são armazenados em provedores de nuvem com padrões de segurança:

  • Neon PostgreSQL — banco de dados principal.
  • AWS S3 — armazenamento de exames e anexos.
  • Google Cloud Vision — processamento de fotos de glicosímetro (OCR).
  • Google Gemini — geração de relatórios de inteligência artificial.

Alguns desses serviços podem estar localizados fora do Brasil. Ao utilizar a plataforma, você consente com essa transferência internacional de dados (LGPD Art. 33).

4. Finalidade e Bases Legais do Tratamento

Tratamos seus dados pessoais fundamentados nas seguintes bases legais da LGPD:

  • Tutela da Saúde (Art. 7º, VIII e Art. 11, II, "f"): Para fins de acompanhamento clínico do diabetes, registro de glicemias, orientações nutricionais e receitas.
  • Consentimento (Art. 7º, I e Art. 11, I): Para o processamento de imagens do glicosímetro via OCR e geração de relatórios de apoio por Inteligência Artificial (Gemini). O consentimento é coletado de forma livre e explícita e pode ser revogado a qualquer momento.
  • Execução de Contrato (Art. 7º, V): Para viabilizar seu login, autenticação e gerenciamento de conta na plataforma.
  • Obrigação Legal ou Regulatória (Art. 7º, II e Art. 11, II, "a"): Para manutenção de prontuários médicos e logs de auditoria conforme exigido pelo Conselho Federal de Medicina (CFM) e pelo Marco Civil da Internet.

5. Compartilhamento de dados

Seus dados são compartilhados apenas com:

  • Seu médico supervisor — necessário para seu tratamento e acompanhamento clínico.
  • Provedores de infraestrutura e IA (Neon Database, AWS S3, Google Cloud Vision, API Google Gemini) — estritamente necessários para o funcionamento e suporte do software.

Não vendemos ou transferimos comercialmente seus dados pessoais ou de saúde a terceiros sob nenhuma circunstância.

6. Seus direitos (Artigo 18 da LGPD)

Você possui os seguintes direitos garantidos por lei sobre seus dados pessoais de saúde:

  • Confirmação e Acesso: Direito de confirmar a existência de tratamento e acessar seus dados pessoais.
  • Correção: Solicitar a alteração de dados incompletos, inexatos ou desatualizados.
  • Anonimização, Bloqueio ou Eliminação: Direito de solicitar a restrição de dados desnecessários ou tratados em desconformidade.
  • Portabilidade: Solicitar a transferência dos seus registros de controle a outro prestador.
  • Revogação do Consentimento e Eliminação: Direito de retirar seu consentimento a qualquer momento e solicitar a remoção permanente de contas (salvo obrigações legais de guarda de prontuário).
  • Informação sobre Compartilhamento: Saber com quais entidades públicas ou privadas compartilhamos seus dados.

Para exercer qualquer um desses direitos, você pode acessar a funcionalidade de exportação e exclusão disponível na área de privacidade do seu perfil ou enviar uma requisição direta ao nosso DPO pelo e-mail privacidade@diabetessemmedo.com.

7. Retenção de dados

  • Leituras de glicose: 5 anos.
  • Mensagens de chat: 7 anos.
  • Exames de laboratório: 10 anos.
  • Logs de auditoria: 5 anos (para fins de compliance).

8. Segurança

  • Criptografia em trânsito (TLS 1.2+).
  • Senhas com hash Bcrypt.
  • Autenticação por JWT.
  • Controle de acesso baseado em perfil (paciente/médico).

9. Contato do DPO

Encarregado de Proteção de Dados (DPO): Dr. Arthur da Rosa Sena Bortone
E-mail: privacidade@diabetessemmedo.com
Prazo de resposta: até 15 dias (conforme recomendação regulatória da LGPD).

10. Mudanças nesta política

Notificaremos alterações com 30 dias de antecedência por e-mail e no painel do usuário.